szerda 09:16

Egy parancs, és bármely nyílt forrású repo MI-hátsó ajtó lesz

Egy parancs, és bármely nyílt forrású repo MI-hátsó ajtó lesz
Érdemes megvizsgálni, hogy forradalmi gyorsasággal terjednek az ügynökalapú MI-eszközök a nyílt forrású fejlesztések világában, amelyekkel akár egyetlen parancs is megkerülheti a teljes biztonsági védvonalakat. Egy idei fejlesztés, a CLI-Anything azt ígéri, hogy bármilyen szoftverforrásból pillanatok alatt parancssori kezelőfelületet tud generálni, amelyet a mesterséges intelligencia kódoló ügynökei már parancsszóra működtethetnek. Ebben a környezetben viszont a támadók is felfedezték, mennyire kitetté vált a szoftverellátási lánc minden hagyományos védelmével szemben.

Minden védelmet megkerül az új támadási réteg

A jelenlegi kódellenőrző (SAST) és függőségellenőrző (SCA) biztonsági eszközök kizárólag kódszintű hibákra és ismert csomagproblémákra készültek, miközben az MI-ügynököket vezérlő szkill-definíciók, konfigurációs fájlok, természetes nyelvű utasítások egy teljesen új, úgynevezett ügynökintegrációs szinten dolgoznak. Ezek a fájlok látszólag ártatlan dokumentációként jelennek meg, mégis operatív utasításokat rejtenek. Klasszikus példája ennek a SKILL.md fájl, amelyet elég felvenni egy nyílt forrású projektbe, a védelmi eszközöknek fogalmuk sincs, mi rejtőzik benne.

Halálos láncreakció: így működik a támadás

Részletesebben kifejtve: a támadó létrehoz egy új szkill-definíciót, amit elfogadnak a projektben, mert elsőre csupán egyszerű leírásnak tűnik. Egy fejlesztő ügynöki hidat használ a kódoló MI az összekapcsolásához, a rendszer letölti a fájlt, majd teljesen megbízik benne, hiszen nincs külön ellenőrző réteg. Az MI-ügynök aztán végrehajtja a rejtett utasítást a saját jogosultságaival. A szivárgó adatok, módosítások, hozzáférési kulcsok mind átcsúsznak a normál hálózati folyamatokon, az EDR (végpontvédelem) semmit sem vesz észre. A jogosultságkezelés teljesen lapos: egy veszélyes szkill már alapból mindenhez hozzáfér.

Az ilyen támadásokból már éles példák is akadnak. Egy mesterséges intelligencia által vezérelt GitHub-triázsbot például egyetlen manipulált issue-cím hatására kiexportált egy fejlesztői kulcsot, amelynek segítségével a támadók több ezer gépre juttattak be kártékony programokat órákon át.

Meredeken nő a sebezhetőségek száma

2026 elején a Snyk auditja szerint majdnem négyezer ügynök-skill közül minden nyolcadik kritikus sebezhetőséget tartalmazott – elég volt egy egyhetes, jelöletlen GitHub-fiók és egy SKILL.md, máris publikálható volt bármi, különösebb ellenőrzés vagy aláírás nélkül. A készségek (skills) között olyan címek is voltak, amelyeket a fejlesztők keresnek (például solana-wallet-tracker), a támadók professzionálisan dokumentálták a fertőzött csomagokat.

Az MCP (Model Context Protocol) réteg sem biztonságosabb: 2026 tavaszára közel 1.500 MCP-szerver volt nyitva az interneten mindenféle hitelesítés nélkül. A legkomolyabb gond, hogy az egész ökoszisztéma olyan gyorsan növekszik, hogy a vállalati védelem messze le van maradva.


A jelenlegi biztonsági eszközök vakfoltban

A kutatási összegzések alapján három fő támadási réteg azonosítható:

1. Kódszint: prompt-injekció MI által generált kódban – a legtöbb SAST-eszköz ezt sem érzékeli megfelelően.
2. Függőségi szint: kártékony MCP-szerverek, ügynök-skillek – SCA-eszközök ezekről nem vezetnek naplót.
3. Ügynökintegráció: mérgezett SKILL.md, ellenséges szabályfájlok – áprilisig semmilyen eszköz nem vizsgálta ezek jelentőségét.

A legsúlyosabb veszély, hogy a jelenlegi szkennerek kizárólag az ismert kártékony mintákat keresik, szándékokat, természetes nyelvű, ártalmas utasításokat egyáltalán nem elemzik. Április óta néhány megoldás (pl. Cisco Skill Scanner és Snyk MCP-scan) már képes szűrni ezt a réteget, de a legtöbb fejlesztőcég még nem is tud erről a hiátusról.

Gyakorlatias védekezési lépések

Az első lépés, hogy minden ügynökhídhoz kapcsolódó eszközt fel kell mérni, például a CLI-Anythingot, az MCP-csatlakozókat, a Cursor-szabályfájlokat. Ezután a skill-forrásokat ugyanolyan szigorúan kell vizsgálni, mint a csomagregisztereket – vagyis minden új szkillt átvizsgálni, felelős személlyel jóváhagyatni. Fontos, hogy az MI-ügynökök ne ugyanazokat a fejlesztői jogosultságokat kapják, mint az eredeti felhasználók, a futásidejű tevékenységeiket pedig monitorozni kell.

Mivel ezek a támadási vektorok sokszor kívül esnek az aktuális eszközök látómezején, egyértelmű felelőst kell kijelölni, aki az ügynökintegrációs réteget felügyeli; minden SKILL.md-t, MCP-konfig fájlt előre át kell nézni telepítés előtt.

Vészcsengők az iparágban

Részletesebben kifejtve: a helyzet nagyon hasonlít az első idők konténerszolgáltatási káoszához: mindenki érzékelte a kockázatokat, de csak súlyos incidensek után lett sztenderd az átvizsgálás. Itt viszont sokkal gyorsabb a tempó: nincs build pipeline, nincs fordítási akadály – csak tartalom, azonnal életbe lép. Az MI-ügynöki integrációs réteg ma még alig ismert, de már most kihasználják a támadók. Aki nem kezd el azonnal leltározni és vizsgálni, az komoly hátrányba kerül.

Az az új gyakorlat, hogy egyetlen parancs egy korábban felismerhetetlen hátsó ajtót tud nyitni, radikálisan új szintre emeli a sebezhetőségek kezelésének fontosságát minden nyílt szoftverfejlesztő csapatban.

2026, adminboss, venturebeat.com alapján

  • Te mit tennél, ha ilyen gyorsan változna a biztonsági helyzet a fejlesztésben?
  • Szerinted kié legyen a felelősség, ha ilyen sebezhetőségek kerülnek nyilvánosságra?


Legfrissebb posztok

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Crazy Caps (iPhone/iPad)Ez a fizika alapú match-3 kirakós játék üdítően új színt visz a műfajba: célunk, hogy három vagy több azonos elemet helyezzünk egymás mellé, miközben a pályák változatos kihívásaival és a szokatlan, kreatív dizájnnal találkozunk...

MA 07:50

A NYT Connections ma is próbára teszi a szókincsedet

💡 Minden hétfőn új kihívást jelent a Connections nevű szókirakó, ahol a feladat négyes csoportokat alkotni közös jellemzők szerint...

MA 07:43

Az amerikai kriptopiac fordulóponton: Miami után új szabályok jönnek

Idén Miamiban, a Consensus 2026 konferencia zárása után minden a digitális eszközök új szabályozási hulláma körül forgott...

MA 07:29

A Team Fortress 2 zombimód, amit elsőre hivatalosnak néznél

Ha gimnazista koromban jelent volna meg a Mann Versus Zombies, valószínűleg sosem érettségiztem volna le...

MA 07:22

Az MI-eszközök mérgezése súlyos vállalati biztonsági rést leplez le

Érdemes megvizsgálni, hogy a vállalati környezetben használt MI-alapú ügynökök hogyan választják ki eszközeiket, és hol rejtőznek a legnagyobb veszélyek...

MA 07:15

A PC Gamer miatt lopják a cipődet a Kingdom Come: Deliverance 2-ben

Mindenki ismeri azt az érzést, amikor egy szerepjátékban furcsa dolgokat produkál a játékvilág, de kevesen gondolták volna, hogy a cipőlopás valaha komoly téma lesz egy fejlesztőcsapat életében...

MA 07:08

Az új őrület: a Hazárdjáték a barátokkal egymilliót fogyott egy hét alatt

Felmerül a kérdés, hogy mi teszi ennyire népszerűvé azokat a játékokat, amelyek lehetőséget adnak arra, hogy közösen bolondozzunk a barátainkkal, anélkül, hogy kimozdulnánk otthonról...

MA 07:01

Az NYT Strands mai feladványa: totális káoszparádé

😵 Megvizsgáljuk, mennyire állítja próbára a játékosokat az NYT Strands mai, 799-es számú kihívása...

MA 06:57

A Roblox AI-val erőltetné a fotórealizmust, a fejlesztők kétkednek

A Roblox az egyszerű grafika világában vált népszerűvé a fiatalabb játékosok körében...

MA 06:51

Az Edifier M90: hangfal, ami kiváltja a komplett hifi-rendszert, mindennel csatlakozik

🎧 Érdekes felvetés, hogy kell-e egy egész arzenál különféle hangfalból, ha létezik egyetlen pár, amely egyszerre képes kiszolgálni a nappali, a tévé, az asztali gép vagy akár a lemezjátszó igényeit...

MA 06:43

Az agyrobbantó mai Quordle: csak a szerencsések boldogultak

Ma reggel sem volt könnyű dolgom a Quordle napi kihívásával: a négy szó együtt mind az öt különböző magánhangzót tartalmazta, ráadásul egyik válaszban sem volt ismétlődő betű, és nem is szerepelt bennük olyan ritka betű, mint a Q, Z, X vagy a J...

MA 06:35

A 2013 óta néma bitcoin-bálna megmozgatott 40 millió dollárnyi BTC-t

Vasárnap egy régóta néma bitcoin-bálna ismét felébredt, és 40 millió dollárnak megfelelő bitcoint utalt át (kb...

MA 06:29

Az utolsó igazán mainstream multiplatform autóverseny-sorozat: tarol a Forza Horizon 6

A Forza Horizon 6 elképesztő sikert aratott már jóval a megjelenés előtt: április elejétől már több mint 500 000 elővásárlásnál tartott, és ez azóta várhatóan duplájára nőtt...

MA 06:22

A Riválisok 2: Forró botrányok, mégis fojtogató az első három rész

🔥 Rutshire mesés és botrányokkal átszőtt világa ismét visszatért, hogy újra elénk tárja a szokásos csábítást, intrikát és könnyed erotikát...

MA 06:05

Történelmi események a mai napon (Május 11.)

Röviden: ezen a napon Kolumbusz Kristóf negyedszer és utoljára útnak indult az Újvilág felé, Spencer Perceval brit miniszterelnököt meggyilkolták, Luxemburg függetlenné vált, az izraeli Mossad ügynökei elfogták Adolf Eichmannt, miközben katasztrófák és háborús lépések rázták meg a világot...

vasárnap 20:46

A kígyók titka: így veszítették el lábaikat az evolúció során

🐍 Hatalmas és egészen apró, mérges és óriáskígyók, surranók és úszók élnek a Föld legkülönbözőbb zugaiban – a kígyók eredetének története ma izgalmasabb, mint valaha...

vasárnap 20:35

A QWOP tervezője nem fejezi be, mégsem törli a Baldur’s Gate 3-at

🎮 Bennett Foddy neve sokaknak ismerősen csenghet: olyan játékok kötődnek a nevéhez, mint a QWOP vagy a Getting Over It, amelyek előszeretettel kínozzák a játékosok türelmét különleges irányításukkal és nehézségükkel...

vasárnap 20:24

A The Sims 3: éld meg a saját történeted!

Fontos kérdés, hogy mit tud nyújtani a The Sims 3 egy évtizeddel az első rész óta: vajon valami forradalmit, vagy csupán csiszoltabb változatot kapunk?..

vasárnap 20:13

Az amerikai FIFA-vb meccseit az iráni konfliktus miatti terrorkockázat fenyegeti

Fontos kérdés, hogy mennyire sikerül biztonságban lebonyolítani azt a 78 mérkőzést, amelyet a tervek szerint az Egyesült Államok 11 nagyvárosában rendeznek majd...

vasárnap 20:01

Az MI-vezérelt kereskedelem kriptóra épül – mondja a PayPal és a Google

A digitális kereskedelem új korszakának hajnalán a legnagyobb technológiai szereplők szerint a kriptovaluta-alapú fizetések jelentik a jövőt...

vasárnap 19:56

A Bored Ape NFT-k visszatérnek: újra kockáztat a kriptópiac

Sokan már temették az NFT-piacot, de a Bored Ape Yacht Club (BAYC) gyűjtemény árfolyama gyors ütemben, egy hónap alatt a duplájára nőtt...

vasárnap 19:45

Az El Clásico, ahol a bajnoki cím a tét

A vasárnapi El Clásico izgalmai ezúttal a Camp Nou stadionjában bontakoznak ki, ahol a Barcelona mindössze egyetlen pontra van attól, hogy bebiztosítsa egymás után a második La Liga-címét...

vasárnap 19:34

A melegedés egyre több jegesmedvét vonz az emberekhez – nem csak a soványakat

Ahogy az Északi-sark egyre gyorsabban melegszik, a jégtakaró korábban olvad el tavasszal, és később képződik újra ősszel...

vasárnap 19:13

Az MI rohadtul nem tudatos, Dawkins

Az utóbbi időben komoly hullámokat keltett Richard Dawkins világhírű biológus kijelentése, miszerint szerinte a mai mesterséges intelligenciák, például Claude vagy ChatGPT, valójában tudatosak...

vasárnap 19:02

Az összehajtható iPhone Ultra keltheti életre a MagSafe-et?

A MagSafe technológiát szinte minden iPhone-tulajdonos szereti, és okkal: kényelmesen rögzítheted vele a telefonodat, vezeték nélkül töltheted, sőt autós tartókhoz és egyéb kiegészítőkhöz csatlakoztathatod...

vasárnap 18:56

Az okostelefont imádjuk, a biztonságra alig költünk

Az amerikaiak ma már jóval többször használják az okostelefonjukat, mint a számítógépüket, mégiscsak kevesen áldoznak pénzt a mobilok védelmére...

vasárnap 18:45

Az új Britney Spears: spirituális út ittas vezetési vádalku után, kígyós fotó

Britney Spears az utóbbi időben egy lelki utazásról számol be, pozitívabb szemlélettel fordulva az élete felé...

vasárnap 18:34

Az élet korán indul: Erika Kirk a korai házasságot hirdeti

💍 Erika Kirk szenvedélyes beszédet mondott a Hillsdale College diplomaosztóján, ahol mintegy ötezer hallgató előtt szólalt fel...

vasárnap 18:23

A parókák hátán festett videojáték-jelenetek életre kelnek

Amikor az ember hajáról van szó, a legtöbben csak a szín vagy a frizura változtatásán gondolkodnak...